아스타로스 트로이 목마, GitHub를 악용하여 설정 ... 노트

아스타로스 트로이 목마, GitHub를 악용하여 설정 파일을 호스팅하고 삭제를 회피하다

아스타로스 뱅킹 트로이 목마는 GitHub를 사용하여 악성 코드 설정을 호스팅하고, C2 서버 중단을 회피하며, 플랫폼에서 새로운 설정을 가져와 활동을 유지합니다. McAfee는 GitHub 저장소를 사용하여 악성 코드 설정을 호스팅하는 새로운 아스타로스 캠페인을 발견했습니다. 이를 통해 공격자는 C2 서버가 종료될 때마다 GitHub에서 새로운 설정을 가져와 중단을 회피하고, […] (이하 생략)
CdXz5zHNQW_wd2f1Z3GOf.png